Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП
Подходы к безопасности в нефтегазе во многом определяются условиями промышленной эксплуатации: долгоживущая инфраструктура, критичные данные, требования к непрерывности процессов и сложные интеграции между ИТ- и технологическими контурами. На вопросы редакции ответили эксперты программного комитета конференции byteoilgas_conf.
Ankey RBI – пионер решений класса RBI на отечественном рынке
Амир Ахметзянов, ведущий инженер группы Pre-Sale компании “Газинформсервис"
Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. На примере Ankey RBI разберем, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров.
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток
Коммерческую тайну нужно защищать. С бумажными носителями все более-менее понятно: их можно опечатать, положить в сейф, ограничить физический доступ. А что делать с цифровыми документами? Их больше, их легче скопировать, переместить, отредактировать. Они меняются быстрее, а учитывать и контролировать их нужно строго. Разберемся, почему защита КТ в цифре – это задача со звездочкой, и как система аудита и защиты файловых хранилищ “СёрчИнформ Файловый аудитор" помогает ее решить.
Внешние индикаторы реальной опасности уязвимостей
Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 уязвимостей в день. В крупной организации сканер может выявить десятки и сотни тысяч уязвимостей, оперативно устранить которые невозможно. Поэтому ключевая задача – оценить для каждой уязвимости вероятность эксплуатации, возможные последствия и достижимость. В статье рассмотрим внешние индикаторы, помогающие ответить на первый вопрос.
ИИ-ассистент для безопасной разработки в Т-Банке
Роман Лебедь, Chief Hacking Officer, Т-Банк
Несколько лет команда безопасной разработки Т-Банка уделяла особое внимание поиску как можно большего числа уязвимостей до выхода кода в продакшен. Появились зрелые процессы Shift Left, статические анализаторы встроились в CI/CD, а безопасность перестала быть финальной проверкой перед релизом. Мы научились автоматизировать обнаружение уязвимостей, но в определенный момент перестали справляться с их своевременным исправлением.